台灣詐騙簡訊 五月份詐騙得逞近89萬次!「 查詢本月電信帳單」、「您的手機正在申請6800元的網絡支付」…繼黑貓宅急便後的最新簡訊詐騙(手機/ LINE 詐騙簡訊一覽表/含自保小撇步)
據賽門鐵克於 3 月 13日官網報導,最近駭客用 Google Drive 名義,寄送 《Document》為標題的 Mail 給用戶,啟動 Google Doc 檔案連結,進到 Google 帳號登入畫面,在鍵入密碼之後,旋即帳號遭竊取盜用,受害者不計其數,紛紛通報釣魚網站的惡行。
一般登入 Google 帳號會看到大頭照,可是駭客設計一模一樣的畫面,只是少了頭像,除非你自己曾清除瀏覽器登入資訊,不然一般不可能出現這樣不尋常的情況。只是,用戶多半不疑有他,加上用的就是 Google 的產品,網址也是 Google.com,哪會想這麼多呢。
一看到這則報導,我不寒而慄,駭客把歪腦筋動到 Google ,還會用 Google Doc 做附檔,取信於用戶,失去戒心把帳號與密碼輸入,馬上就中招被釣走了。
不管大家有沒有收到這種 Mail ,請務必確認兩件事,第一,馬上更換密碼 不定期修改密碼才是好習慣,雖然麻煩費事,但這是自保的第一招。第二,請做「兩步驟驗證」沒輸入手機收到的驗證碼,誰也無法登入你的帳號。
※ 兩步驟驗證設定方式: 到個人帳戶 → 點擊「安全性」 → 選擇「啟用」
由於一個 Google 帳戶就能通行所有服務,駭客就能在 Google Play 大肆消費購買或窺看 Gmail 有關文件資料,猶如木馬屠城肆虐,造成損失難以估計。
因為網路詐騙(新聞)案層出不窮,許多網站要求網友加入會員時,必須輸入身分證字號以供查驗;但是,也有網友擔心個人資料會外洩,因此以所謂的萬用號碼作為登錄,這是網路世界的電腦高手,運用身分證編排規則設計出來的。但這樣算是觸犯偽造文書嗎?
內政部戶政司長謝愛齡表示,身分證字號的產生邏輯,第一個字元代表地區,由英文字母代表;第二個字元代表性別,1代表男性,2代表女性;第三個字元到第九個字元為流水號碼;第十個字元為檢查號碼。檢查身分證字號的真實性最重要的就是第十個字元,也就是身分證字號中最後一個數字。
(中央社倫敦28日綜合外電報導)科技網站透過實驗證明,就算是長達16個任意字元所組成的密碼,駭客也能在不到1小時內成功破解。不過網站建議,密碼還是越長越好,且11字元以上的比較安全。
科技網站Ars Technica從列有1萬6449個密碼的清單當中,破解超過1萬4800組密碼。3名駭客聯手替網站進行這項實驗,成功率為62%到90%,連「qeadzcwrsfxv1331」這種組合也被破解。
這3名駭客也公布他們如何破解密碼,和破解密碼的傳統手法。
駭客要猜測密碼時,不是重複在網站上輸入密碼,而是透過網路上取得所謂的「雜湊密碼」(hashedpasswords)清單以破解密碼。
「雜湊」是讓使用者加密前的密碼,透過不可逆演算法產出由數字和字母組成的獨特字串。這樣駭客難以從加密後字串推回到原本的密碼,網站儲存時也是儲存雜湊密碼以加強安全。
假使雜湊密碼清單遭竊取,有心人士也難以破解原本的密碼,不過網站實驗證實,這非毫無可能。
其中1名駭客、Stricture Consulting Group的創辦人與執行長葛斯尼(Jeremi Gosney)透過密碼破解手法,解出1萬多組密碼。
〔自由時報記者邱俊福/台北報導〕利用智慧型手機的詐騙手法層出不窮!從事製造業的蔡姓台商爆料,他在新加坡時,有女歹徒利用手機App通訊軟體「QQ」中尋找「附近的人」的功能,覓獵不特定對象,散發不明網址來交友,他一時不察,點入對方送來的網址,竟遭盜取該通訊軟體的帳號、密碼,還遭側錄他的視訊影像,盜用他身分,他的2名員工因而被騙錢,蔡姓台商直呼「防不勝防,真恐怖」!
警政署「165」反詐騙專線研判,此手法是傳統「釣魚網頁」的進階版,至於側錄蔡姓台商的視訊來設局,卻是首次聽聞,警政署呼籲民眾勿點選來歷不明的網址,以免遭植入木馬程式。
警方說,App通訊軟體「QQ」主要市場在中國,類似時下流行的「微信」、「LINE」,透過該軟體能與朋友網路聊天、視訊、交友。
蔡姓台商說,2個月前他赴新加坡,突有女子透過「QQ」中尋找「附近的人」功能,發出制式訊息「Hello﹗我是從附近的人找到你,可不可以跟你交朋友?這裡是我的相簿,網址是…」
蔡某好奇點選網址,對方相簿有一女子的生活照,對方主動發訊息攀談,要求他開啟視訊,進行視訊聊天,女子問他「住哪?」「為何到新加坡?」等,3分鐘後說「我要忙了!」即下線。
隔天,蔡某無法進入此軟體,事後發現歹徒冒充他身分,使用該軟體他的「通訊名單」聯繫10多名員工,先傳遞「無聲音」的蔡姓台商視訊,取信被騙員工,再藉口「我人在新加坡,有廣東友人住院,急需2萬元現金」,要求員工匯款進入指定帳戶,果真有2名員工匯款,分別被詐9000元人民幣、2萬台幣。
「165」反詐騙專線分析,蔡某一點選不明網址,就遭盜取帳號、密碼,歹徒還運用側錄的視訊影像取信被害人,手段很精明。
Hacker
「駭客」(Hacker)一詞,一般有以下意義:
一個對(某領域內的)程式語言有足夠了解,可以不經長時間思考就能創造出有用的軟體的人。
喜愛編程(Coding)並享受在其中,變得更擅長於編程的人。
喜愛自由(Freedom),不易受約束,但覺得假如是為了喜愛的事物,可以被受適當的約束。
一個試圖破解某系統或網路以提醒該系統所有者的電腦安全漏洞。這群人往往被稱做「白帽黑客」或「思匿客(sneaker)」。許多這樣的人是電腦安全公司的僱員,並在完全合法的情況下攻擊某系統。Hacker是一個通過知識或猜測而對某段程序做出(往往是好的)修改,並改變(或增強)該程序用途的人。
Cracker
影片簡介:
世新大學廣電系製作短片「匿名遊戲」
http://www.afkplayers.com
主演:
金勤,張榕容,紀文蕙,小應,陳思瑾,許時豪
2008 南方影展 最佳劇情類 入圍
2009 鹿特丹國際影展 Spectrum單元 入選